当前位置:首页 > 报告详情

2019年基于终端多维数据的攻防对抗与用户行为画像.pdf

上传人: 云闲 编号:97825 2021-01-01 28页 2.06MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了终端安全运营的成熟度提升、基于EDR的终端防守和多维数据在运营中的应用。文章指出,终端安全不仅限于终端自身,也涉及到人的安全,因为大部分信息安全事故是由内部员工导致的。EDR(终端检测与响应)技术能监测到高级威胁,并有效补充常规安全设备的不足。多维数据分析系统能统一收集、解析各类日志,实时关联分析引擎,存储热数据和冷数据,为安全事件调查和攻击行为溯源提供支持。关键数据包括:46%的信息安全事故由公司内部员工导致,EDR能监测MITRE ATT&CK中的大部分攻击,多维数据系统支持Syslog、Beats系列输入,日均EPS约1.5万,峰值EPS约4.4万。
"终端安全如何应对高级威胁?" "EDR技术在终端防守中的作用是什么?" "多维数据在运营中如何提升安全能力?"
客服
商务合作
小程序
服务号
折叠